第三方服务与数据授权说明

最后更新:2026 年 07 月 31 日

本说明是《用户服务协议》的组成部分。

第三方链接与服务

1.1 平台服务中可能包含指向第三方网站、应用或服务的链接,或接入第三方提供的服务(包括但不限于电商平台、ERP工具、数据服务、支付渠道、大模型服务)。

1.2 第三方服务由相应第三方独立提供并负责,受该第三方的服务条款与隐私政策约束。平台不对第三方服务的可用性、准确性、安全性、合法性承担责任;因第三方接口变更、规则调整、权限失效、服务中断等导致的任何损失,平台不承担责任。

1.3 用户使用第三方服务前,应自行阅读并遵守该第三方的条款与规范。用户与第三方之间的任何纠纷,由用户与该第三方自行解决。

第三方平台数据接入与授权

2.1 授权性质与授权范围

2.1.1 用户通过平台的MCP插件或授权功能绑定第三方平台账号、配置接口(含API Key、OAuth授权、MCP连接器)的,授权操作由用户自主完成;用户据此授权平台作为用户的代理,在用户确认的授权范围内访问相关第三方平台、调取对应数据并执行相关操作,用于实现智能体的店铺数据查询、运营分析、辅助操作等功能。

2.1.2 用户确认并保证:

(1) 用户对接入的第三方平台账号拥有合法、完整的授权,有权作出上述授权;

(2) 平台对第三方平台的一切数据调用与操作,均系根据用户指令、以用户名义执行;

(3) 因依照用户指令对第三方平台采取行动所产生的后果(包括第三方平台的处罚、限制),由用户自行承担。

2.1.3 平台不会超出用户确认的授权范围调取任何数据,也不会代用户执行未经用户确认的操作。

2.2 数据使用承诺

2.2.1 平台仅为向用户提供智能体服务之目的处理接入的业务数据。我们不会以任何形式抓取、复制、转售、泄露用户的第三方平台经营数据,不会将授权数据用于与服务无关的其他用途,也不会利用授权数据开展任何损害用户店铺权益的操作。

2.2.2 未经用户单独授权,平台不将用户业务数据用于模型训练。

2.3 数据传输路径

2.3.1 第三方平台连接器的数据交互:用户通过授权连接器与第三方平台进行数据交互时,具体的数据传输路径将根据连接器的授权方式、部署模式及执行方式确定:

(1) 对于本地直连型连接器,相关请求将在用户设备侧基于用户授权的会话环境直接发送至第三方平台官方接口,平台服务器不参与相关原始经营数据明细的传输;

(2) 对于云端代理型或第三方托管型连接器,为完成用户发起的操作指令所必需的请求参数、授权信息及接口返回数据,将通过网络方式发送至平台云端,并可能由平台云端或平台接入的连接服务商代为调用第三方平台接口。

平台仅在实现用户明确发起的功能请求所必需的范围内处理相关数据。除法律法规要求、用户另行授权,或为实现用户主动选择的数据保存、同步、分析等功能所必需外,平台不会对第三方平台返回的原始经营数据明细进行保存。

平台可能根据服务运行、安全保障及合规管理需要,保存连接器授权状态、授权范围、连接标识、调用记录及必要的安全审计信息。具体数据处理规则以《隐私政策》及对应连接器授权页面的说明为准。

2.3.2 大模型服务的数据交互:用户调用大模型服务时,为实现用户请求的理解、生成、分析及处理,用户输入的对话内容、主动提交的数据,以及用户通过连接器获取并选择交由模型处理的数据,将通过网络传输方式发送至平台提供或指定的模型服务网关,并由该网关根据服务配置转发至相应的大模型服务提供商。

平台及大模型服务提供商将依据《隐私政策》、相关服务协议及模型服务说明,对上述数据进行处理,包括但不限于数据处理范围、处理目的、处理方式及保存期限等。

平台将根据用户请求和服务功能需求调用相应的大模型能力,并采取合理措施保障数据传输、存储及处理过程中的安全性。除法律法规要求、用户明确授权或实现服务功能所必需外,平台不会将用户数据用于其他目的。

2.3.3 前述传输路径以平台实际技术架构为准;如后续架构调整,平台将及时更新本说明。

2.4 凭据安全

2.4.1 根据连接器的授权方式、部署模式及执行机制,相关授权凭据、API密钥、访问令牌或连接标识可能存储于用户设备本地、平台云端,或由第三方授权服务商进行管理:

(1) 对于存储于用户设备本地的凭据,平台将利用操作系统提供的安全存储机制进行保存,并按照用户账户、连接器类型及授权实例进行隔离管理;

(2) 对于由平台云端代理调用第三方平台接口所需的授权凭据,平台将在必要范围内进行请求传输,并采取合理安全措施防止未经授权的访问或使用;

(3) 对于采用第三方托管授权方式的连接器,相关访问凭据可能由第三方授权服务商进行管理和保管;平台仅保存实现授权状态识别、连接管理及接口调用所必需的连接标识和状态信息。

2.4.2 上述凭据仅用于在用户授权范围内实现对应连接器功能。平台不会向智能体、普通用户界面、任务执行结果或运行日志中输出明文凭据,也不会向未经授权的人员提供查询、查看或导出明文凭据的功能。

2.4.3 具体凭据处理方式将根据不同连接器的实现方式确定,并以《隐私政策》及对应连接器授权页面的说明为准。

2.4.4 用户应妥善保管其第三方平台凭据,凭据泄露或被盗用的,用户应及时更换并通知平台;凭据更换前发生的调用,视为用户本人操作。

2.5 调用规范

2.5.1 数据调用的频率、缓存策略以平台公示的技术说明为准;平台将遵循第三方平台的接口调用限制,用户不得利用平台实施超出第三方平台允许的调用行为。

2.6 第三方平台规则

2.6.1 用户应遵守第三方平台(如亚马逊卖家服务条款等)的服务条款与使用规范;用户违反第三方平台规则产生的任何责任,由用户自行承担,与平台无关。

2.7 授权解除

2.7.1 用户可随时在平台个人中心—授权管理页面,一键解除单款或全部第三方平台的绑定与授权;

2.7.2 授权解除后,平台将立即停止调取对应平台的数据,并在7个工作日内清除相关授权凭证与缓存数据;已接入的其他数据按《隐私政策》处理。

其他

3.1 本说明未尽事宜,适用《用户服务协议》及《隐私政策》的相关规定。

3.2 本说明自公示的生效日期起施行。